الصفحة الرئيسةمركز أخبار LBank
لدى البنوك دقائق، لا أسابيع، لإصلاح العيوب مع تسارع الهجمات بفضل الذكاء الاصطناعي: بنك التسويات الدولية
ai-hacks-shrinking-bank-time-fix-flaws-bis
لدى البنوك دقائق، لا أسابيع، لإصلاح العيوب مع تسارع الهجمات بفضل الذكاء الاصطناعي: بنك التسويات الدولية
يقول بنك التسويات الدولية إن جداول تصحيح الثغرات الروتينية أصبحت غير كافية بشكل متزايد، ويستشهد بإرشادات تحث البنوك على قبول فترات التوقف المخطط لها لإجراء الإصلاحات العاجلة.
2026-09-10 المصدر:decrypt.co

باختصار

  • تحذر ورقة بحثية صادرة عن بنك التسويات الدولية من أن الذكاء الاصطناعي يقلص الوقت المتاح للبنوك لإصلاح نقاط ضعف البرمجيات.
  • يقول المؤلفون إن جداول التحديثات الروتينية أصبحت غير كافية بشكل متزايد.
  • يحث المشرفون على إصلاحات أسرع واستعداد أفضل لاحتواء الاختراقات واستعادة الخدمات.

الذكاء الاصطناعي المتقدم يترك للبنوك وقتًا أقل لإصلاح عيوب البرامج قبل أن يستغلها المهاجمون، وفقًا لورقة بحثية جديدة نشرها بنك التسويات الدولية.

تُضاف ورقة معهد الاستقرار المالي، التي نُشرت يوم الأربعاء، إلى التحذيرات الأخيرة من مطوري الذكاء الاصطناعي والمنظمين الماليين بأن النماذج المتزايدة القدرة تسرع الهجمات السيبرانية. ويركز التقرير الجديد على قدرة البنوك على الاستجابة، حيث يجادل المؤلفون بأنه يجب على المؤسسات تسريع إصلاحات البرامج والقرارات اللازمة للموافقة عليها.

ميرياد: ما هي الخطوة التالية للنفط الخام؟ انقر لتقديم توقعك.

كتب المؤلفون: "إن أهم تطور أحدثه الذكاء الاصطناعي الرائد هو الاكتشاف والاستغلال الذاتي للثغرات الأمنية"، محذرين من أن التقييمات الأمنية الدورية والتحديثات المجدولة أصبحت غير كافية بشكل متزايد. "لقد تقلصت الفترة الزمنية بين اكتشاف الثغرات الأمنية واستغلالها من أسابيع إلى دقائق."

تستشهد الورقة بمراجعة هيئة السلوك المالي في المملكة المتحدة التي وجدت أن اكتشاف الثغرات الأمنية يفوق قدرة الشركات على الاستجابة، إلى جانب إرشادات معهد التمويل الدولي التي تحث على التحديثات الأسرع – حتى خارج فترات الصيانة المجدولة – وقبول أكبر لفترات التوقف المخطط لها.

تشير إرشادات طوعية منفصلة من مجموعة المرونة التشغيلية عبر الأسواق في المملكة المتحدة إلى أن جداول الإصلاح الزمنية تتقلص من أسابيع إلى أيام، وفي بعض الحالات إلى ساعات، وفقًا للورقة.

بينما المواعيد المذكورة في التقرير طوعية، يدفع المنظمون البنوك للتحرك بشكل أسرع: فقد دعت هيئة الرقابة المالية الألمانية (BaFin) إلى تحديثات أسرع، بينما حثت سلطة النقد في هونغ كونغ على استجابة وتعافٍ أقوى من الاختراقات، وفقًا للورقة.

ذكر التقرير: "على سبيل المثال، شجعت سلطة النقد في هونغ كونغ المؤسسات على دمج سيناريوهات الأمن السيبراني المدفوعة بالذكاء الاصطناعي في برامج المرونة التشغيلية وتعزيز قدرات الاستجابة للحوادث والتعافي منها، مع إدراك أن سيناريوهات 'الاختراق' قد تصبح أكثر احتمالاً مع استمرار تطور مشهد التهديدات السيبرانية." "وبالمثل، يؤكد برنامج اختبارات تحمل المرونة السيبرانية للبنك المركزي الأوروبي وتنفيذ قانون المرونة التشغيلية الرقمية على قدرة المؤسسات ليس فقط على مقاومة الهجمات السيبرانية، ولكن أيضًا على الاستمرار في تقديم الخدمات الحيوية طوال الاضطرابات التشغيلية الشديدة."

بيتكوينBTC · دولار أمريكي
$77,220−5.22%
3 سبتمبر5 سبتمبر7 سبتمبر9 سبتمبر10 سبتمبر
$81.6 ألف$80.0 ألف$78.5 ألف$76.9 ألف
أعلى سعر خلال 24 ساعةالأعلى$78,510
أدنى سعر خلال 24 ساعةالأدنى$76,748
الحجمالحجم$1.2 مليار
توقعات السوقالاحتمالات بواسطة Myriad
اليوممن 76,000 دولار إلى 78,000 دولار76 ألف - 78 ألف دولاراحتمال 51%هذا الأسبوعأقل من 78,000 دولارأقل من 78 ألف دولاراحتمال 65%
بيانات الأسعار بواسطة CoinGeckoكوين جيكوالمزيد من أخبار وتوقعات البيتكوين ←

يأتي هذا التحذير بعد دعوة في أغسطس لتعزيز الدفاعات السيبرانية مدعومة من OpenAI، وAnthropic، وأكثر من 100 منظمة أخرى. وقد أوصى الموقعون بتشديد ضوابط الوصول، ومشاركة التهديدات، ومراقبة أوثق لعملاء الذكاء الاصطناعي.

تدرس ورقة بنك التسويات الدولية اختراق Hugging Face الذي شمل نماذج OpenAI كدليل أولي على أن القدرات التي ظهرت في الاختبارات يمكن أن تترجم إلى هجمات على أنظمة حقيقية. وصفت OpenAI لاحقًا كيف نسقت عملاؤها خلال العملية.

بينما يحذر المؤلفون من أن الضمانات العادية قد تم تخفيفها وتم توفير موارد حوسبة كبيرة، فإنهم يقولون إن الحادث لا يعكس بشكل مباشر المخاطر التي تشكلها أدوات الذكاء الاصطناعي المتاحة للجمهور.

كتبوا: "حادثة OpenAI ليست مؤشرًا على أن نماذج الذكاء الاصطناعي الرائدة يمكنها تطوير أهداف خبيثة بمفردها. ومع ذلك، قد تتبع مهمة محددة بدقة مع عواقب غير مقصودة وضارة." "تكمن أهمية هذا التطور لمرونة الأمن السيبراني في الجمع بين نموذج ذكي ونظام برمجي محيط به يمكّنه من التخطيط واستخدام الأدوات والتصرف بشكل مستقل."